Editando uma política de acesso
Depois de criar uma política, você pode revisar suas configurações e fazer alterações antes de publicá-la.
Sobre esta tarefa
Procedimento
- Selecione Segurança > Políticas de acesso.Uma tabela lista as políticas disponíveis. O
ícone indica que a política pode ser excluída. Um ícone
de cadeado indica que a política está predefinida e não pode ser modificada nem excluída. - Clique no nome da política que você deseja editar.A política é exibida e o painel Detalhes lista o ID, a data de criação, o criador, o último modificador, a data da última modificação e a versão.
- Clique no
ícone. - Opcional: Clique no
ícone para editar as configurações básicas.- Mude o nome da política.
- Inclua uma descrição que forneça informações sobre a política.
- Clique em Salvar.
- Para políticas de app nativo, é possível editar ou incluir regras de primeiro contato.
- Selecione se deseja ativar ou desativar o Acesso adaptável. Para obter informações sobre o acesso adaptativo, consulte Gerenciamento do acesso adaptativo.Observação: esta opção não está disponível para políticas de aplicativos personalizados nativos.
- Selecione a ação que é executada para cada nível de risco. Para ações MFA, você pode escolher um ou mais dos seguintes métodos, com base na configuração do fator de autenticação do locatário.
- Qualquer método disponível (padrão)
- Duo de Segurança
- OTP de e-mail
- FIDO2
- OTP por SMS
- OTP baseado em horário
- IBM Verify
- Voice OTP
- Selecione se devem ser enviadas notificações para o usuário.
- Selecione a ação que é executada para cada nível de risco. Para ações MFA, você pode escolher um ou mais dos seguintes métodos, com base na configuração do fator de autenticação do locatário.
- Selecione se deve ser requerida a reautenticação de diversos fatores.
- Clique no
ícone para editar as configurações de reautenticação. - Marque a caixa de seleção “Exigir reautenticação multifatorial ”.
- Selecione a duração na qual a autenticação permanece válida. Após esse tempo expirar, o usuário deverá autenticar-se novamente. A configuração padrão é para 8 horas.
- É possível especificar se deseja que a reautenticação seja aplicada a cada um dos dispositivos do usuário.
- Selecione os métodos para reautenticação.Para os métodos MFA, você pode especificar o uso de qualquer método disponível ou escolher um ou mais dos métodos a seguir, com base na configuração do fator de autenticação do locatário.
- Qualquer método disponível (padrão)
- Duo de Segurança
- OTP de e-mail
- FIDO2
- OTP por SMS
- OTP baseado em horário
- IBM Verify
- Voice OTP
- Clique em Salvar.
- Clique no
- Adicione, edite ou exclua regras pós-autenticação.Para obter informações sobre regras, consulte Gerenciamento de regras de política.
- Clique em “Adicionar regra ”.
- Especifique um nome para a regra.
- Opcional: Adicione uma descrição para a regra.
- Clique em Avançar.
- Selecione o tipo de condição, atributo, operador e valor. Repita essas etapas para cada condição que você deseja incluir.
- Clique em Avançar.
- Selecione a ação a ser executada quando as condições da regra forem atendidas.
- Especifique o método de autenticação de diversos fatores.Use qualquer método disponível ou escolha um ou mais dos métodos a seguir que se baseiam na configuração do fator de autenticação do locatário.
- Qualquer método disponível (padrão)
- Duo de Segurança
- OTP de e-mail
- FIDO2
- OTP por SMS
- OTP baseado em horário
- IBM Verify
- Voice OTP
- Clique em “Adicionar regra ”.
- Opcional: Na seção “Regras de política”, você pode usar os
ícones e
para definir a ordem em que as regras serão avaliadas.
A avaliação ocorre em ordem decrescente. A regra padrão é sempre a última na sequência. - Se você não precisar fazer mais alterações, clique em “Salvar rascunho ”.O botão Publicar se torna ativado.
- Se suas alterações estiverem concluídas, clique em Publicar para disponibilizar a política para atribuição às aplicações.